SME
Nedeľa, 2. apríl, 2023 | Meniny má Zita
reklama

Na odomknutie auta stačí zariadenie za 30 dolárov

Na vniknutie do auta využil haker bezpečnostnú dieru známu desaťročia. K praktickej ukážke ho vyprovokovala nečinnosť automobiliek.

(Zdroj: Samy Kamkar)

Haker Samy Kamkar sa v poslednom období zameral na zabezpečenie vozidiel. Nedávno ukázal spôsob, ako sa bezdrôtovo dokáže nabúrať do vozidiel General Motors, využívajúcich systém OnStar.

Najnovšie sa upriamil na bezpečnostný problém známy v automobilovom priemysle desaťročia. Ide o zachytávanie kódov a ich následné zneužitie pri odomykaní auta, či garážovej brány diaľkovým ovládačom.

SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Využil neobmedzenú časovú platnosť kódu

Tieto systémy štandardne využívajú plávajúci kód. To znamená, že pri každom odomknutí sa odošle z diaľkového ovládača nový kód, ktorý je použiteľný len raz.

SkryťVypnúť reklamu
reklama

Problémom je neobmedzená časová platnosť kódu. Práve tú Samy Kamkar využil pri výrobe zariadenia v hodnote asi 30 dolárov, slúžiaceho na prekonanie zabezpečenia vozidla a jeho následné odomknutie.

Zariadenie vo veľkosti peňaženky po umiestnení do blízkosti auta zachytí a vyruší signál vychádzajúci z diaľkového ovládania tak, aby ho auto nezaznamenalo.

Po opätovnom pokuse majiteľa o odomknutie vozidla sa celý proces zopakuje s tým rozdielom, že zariadenie odošle kód zachytený v predchádzajúcom kroku a auto sa odomkne.

Heker tak získa jeden kód k dobru, ktorý môže zneužiť na vniknutie do auta. Svoje zariadenie úspešne otestoval na viacerých autách od rôznych výrobcov. Primárne ho však skúšal na vozidle Lotus Elise.

Riešenie je známe už roky

Podľa Samyho Kamkara nejde o žiadnu novinku vo svete automobilového priemyslu. Napriek tomu, že riešenie tohto bezpečnostného problému je známe už 20 rokov, mnoho výrobcov ho neimplementovalo do praxe.

SkryťVypnúť reklamu
reklama

Preto sa rozhodol poukázať na problém praktickou ukážkou. Viac detailov zverejní na konferencii v Defcon v Las Vegas.

Samy Kamkar sa v minulosti preslávil vypustením najrýchlejšie sa šíriaceho červa. Za 20 hodín napadol viac ako milión užívateľov.

Následne mal súdom zakázané používanie počítača na dobu troch rokov. Po vypršaní trestu poukázal na bezpečnostné chyby platobných kariet Visa, MasterCard a Europay.

kurz: 1 euro = 1,096 USD

zdroj: techinsider.io a wikipedia

SkryťVypnúť reklamu
reklama

Najčítanejšie na SME Auto

reklama

Inzercia - Tlačové správy

  1. Oficiálny rebríček top 10 ciest Slovákov do exotiky 2023
  2. Slováci si za 3 dni objednali dovolenku za 4,98 milióna eur.
  3. Cestujte cez májové sviatky a oddychujte dlhšie. Kam sa vybrať?
  4. Profesionálny šéfkuchár radí: Použitý olej nikdy nevylievajte
  5. Vyberáme si najkrajšiu obnovenú pamiatku, hlasuje sa online
  6. Fellner je 6 týždňov bez internetu, ako reaguje BUBO?
  7. Dopestujte si vlastné potraviny. Toto poteší nielen záhradkárov
  8. Kávový Indiana Jones. Slovák loví raritné kávy v pralesoch
  1. Oficiálny rebríček top 10 ciest Slovákov do exotiky 2023
  2. Deti v letných táboroch budú pomáhať strážiť roboty
  3. MetLife prináša novinky v skupinovom poistení pre zamestnancov
  4. Prihlás sa do programu She's Next na podporu žien-podnikateliek
  5. Cestujte cez májové sviatky a oddychujte dlhšie. Kam sa vybrať?
  6. Slováci si za 3 dni objednali dovolenku za 4,98 milióna eur.
  7. Unilabs Slovensko otvára v Boroch najmodernejšie laboratórium
  8. Istota nízkeho úroku. Krásne bývanie s hypotékou za 1,49 %
  1. Profesionálny šéfkuchár radí: Použitý olej nikdy nevylievajte 35 659
  2. Fellner je 6 týždňov bez internetu, ako reaguje BUBO? 22 556
  3. Slováci si za 3 dni objednali dovolenku za 4,98 milióna eur. 14 985
  4. Záhadné ženské cviky, ktoré pomôžu mužom. Dokážu zlepšiť erekciu 11 414
  5. Kávový Indiana Jones. Slovák loví raritné kávy v pralesoch 6 442
  6. Cestujte cez májové sviatky a oddychujte dlhšie. Kam sa vybrať? 5 958
  7. Oficiálny rebríček top 10 ciest Slovákov do exotiky 2023 5 884
  8. Má vaše dieťa nárok na 350 eur na kúpu počítača či tabletu? 4 798
SkryťVypnúť reklamu
reklama
SkryťVypnúť reklamu
reklama
SkryťVypnúť reklamu
SkryťVypnúť reklamu
reklama

Blogy SME

  1. Zuzana Foltýnová: Umelá inteligencia Chat GPT4 a lucidné sny
  2. Rastislav Puchala: Som ja vôbec vlastenec?
  3. Štefan Vidlár: Nedeľná min úvaha
  4. Peter Kubica: Kniha o vytrvalom seniorovi
  5. Jozef Sitko: Šíritelia lží a chaosu hrozbou štátu
  6. Iveta Rall: Polárne expedície - časť 59. - Po kom bol pomenovaný Drakeov prieliv?
  7. Blanka Ulaherová: Marcový víkend v Aténach
  8. Silvia Valkovič: Na svitaní
  1. Ján Šeďo: Ľudia, kupujte konzervy a borovičku, raketa pôjde do Bratislavy. 46 736
  2. Ján Valchár: Rusko sa opevňuje, 1.500 nových ruských tankov na ceste 18 377
  3. Asociácia dôchodkových správcovských spoločností: Opäť doplatia CHUDOBNÍ na BOHATÝCH? Na stole je novelizácia novelizácie druhého piliera 9 726
  4. Ľudmila Križanovská: Ťažký život bratislavského taxikára. Aj takíto ľudia chodia na ,,mierové" pochody 5 873
  5. Ján Šeďo: Medveď s telemetrickým obojkom trhá človeka ohľaduplne ! 4 646
  6. Radko Mačuha: Ulica bez duše (cyklus Bratislavská krutosť) 4 637
  7. Ján Valchár: Začal som sa báť o výsledok vojny... 4 244
  8. Monika Nagyova: Afganka Slovákom: Neviete, čo máte 3 790
  1. Iveta Rall: Polárne expedície - časť 59. - Po kom bol pomenovaný Drakeov prieliv?
  2. Monika Nagyova: Afganka Slovákom: Neviete, čo máte
  3. Iveta Rall: Polárne expedície - časť 58. - Reinhold Messner: Antarktída - nebo aj peklo zároveň, 2/2 (1990)
  4. Monika Nagyova: Moje blogovanie dosiahlo plnoletosť. Čitatelia mi občas dajú zabrať.
  5. Jiří Ščobák: Chcete od Hegera krev?
  6. Jiří Ščobák: Jak vykrmit akvárium?
  7. Jiří Ščobák: Ako zdaniť dividendy z akcií a ETF? Ako konkrétne vyplniť daňové priznanie?
  8. Iveta Rall: Polárne expedície - časť 57. - Reinhold Messner: Antarktída - nebo aj peklo zároveň, 1/2 (1989)
reklama
SkryťZatvoriť reklamu